Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-5777 — إكسبلويت لـ CVE-2025-5777: كشف الذاكرة في Citrix NetScaler (CitrixBleed 2) | Kitploit
أدوات/GitHubGitHub/ndr-repo/cve-2025-5777
الاستطلاعتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubndr-repo/cve-2025-5777

CVE-2025-5777

إكسبلويت لـ CVE-2025-5777: كشف الذاكرة في Citrix NetScaler (CitrixBleed 2)

عرض المستودع
31منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال لثغرة CVE-2025-5777: كشف الذاكرة في Citrix NetScaler (CitrixBleed 2) [T1606]

إخلاء مسؤولية

  • مخصص للاستخدام المصرح به فقط.

    • تقع على عاتقك مسؤولية التحقق من التصريح قبل الاستخدام.
  • لست مسؤولاً عن أي إجراءات قانونية أو جنائية تُتخذ ضدك بسبب استخدام هذا.

الوصف

  • استغلال خارجي غير مصادق عليه لتسريب الذاكرة في Citrix NetScaler Gateway وخادم AAA الافتراضي
  • يستغل عدم كفاية التحقق من صحة المدخلات في تطبيق الويب لإطلاق الحمولة، وشروط السباق TOCTOU (التحقق من الوقت واستخدام الوقت) لاستخراج المتغيرات من الذاكرة

اكتشاف الأصول وتحليل التعرض - (الفريق الأحمر/الأرجواني -> المؤسسة)

الطريقة الأولى: البحث المتقدم في محركات البحث

root@kitploit:~
site:<targetDomainSuffix> intitle:"Netscaler AAA" | intitle:"Citrix Gateway"

الطريقة الثانية: Hunter.how

root@kitploit:~
domain.suffix=="<targetDomainSuffix>" and header.server="snow_adc"

استخدام الاستغلال

root@kitploit:~
bash CVE-2025-5777.sh <targetDomain>

التنقل الجانبي - عمليات الفريق الأحمر

الهدف - التنقل من الخارج بدون بيانات اعتماد -> إلى الداخل ببيانات اعتماد مستخدم منخفض الصلاحية عبر VPN

المنهجية

  • فحص أجسام الاستجابات وتجربة فك الترميز والهروب للحصول على رؤية على الأصل - ملفات السجلات، إلخ.
  • فحص ترويسات الاستجابات، والتكرار حتى التقاط ملفات تعريف ارتباط جلسات المستخدم النشطة في الذاكرة - توضيح من horizon3.ai
  • المصادقة على النطاق المستهدف

المراجع

  • CVEdetails.com
  • Tenable Plugins
  • متجه الهجوم: CAPEC-29 - استغلال شروط السباق الخاصة بالتحقق من الوقت واستخدام الوقت (TOCTOU)
  • محاكاة الخصم: T1606 - تزوير بيانات اعتماد الويب
  • EUVD-2025-18497
  • Horizon3.ai - تحليل معمق لاستغلال CitrixBleed 2
تنزيل الأداة